基于Hash函数的移动射频识别互认证安全协议设计.docVIP

基于Hash函数的移动射频识别互认证安全协议设计.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Hash函数的移动射频识别互认证安全协议设计.doc

基于Hash函数的移动射频识别互认证安全协议设计 摘要: 为解决移动射频识别(RFID)中阅读器与后端服务器分离所产生的安全问题,设计出一种基于Hash的轻量级认证协议,在无线通信环境下利用Hash的单向性实现标签、阅读器和后端服务器之间三方的互相认证,防止重放攻击、非法读取、位置跟踪等一系列安全问题的发生;并将计算的主要成本转移到后端服务器,减小大规模应用标签的开支。对协议进行GNY逻辑推理,证明其安全性足够满足应用的要求。 关键词: 移动RFID;互认证;Hash函数;形式化分析;轻量级;GNY逻辑 0引言 射频识别(Radio Frequency Identification,RFID)是比较常用的一种自动识别技术,不需要直接接触就可以对信息载体内的有效数据进行读写,目前被广泛地用于物流、防伪、门禁、生产管理等领域。由于使用无线通信技术,暴露的通信信道不可避免地在身份认证方面存在安全隐患。针对这些问题,国内外学者设计出多种安全认证协议。如Weis[1]提出的hashlock,身份符号(Identity,ID)是经明文传送的,不能防止跟踪,ID的变换形式metalID是一直不变的,不能防止重放攻击和假冒。Weis等[2]提出的随机hashlock协议在hashlock的基础之上增加了随机数R,可以有效地防止重放攻击,但是在最后阶段阅读器仍然用明文传送标签的ID进行验证,不可避免地产生被跟踪的威胁,而且每次申请都要求服务器发送所有ID给阅读器,增加了通信量。日本电报电话公共公司网络创新实验室(Nippon Telegraph and Telephone Public Corporation Network Innovation Laboratories, NTT)提出的Hashchain协议[3-4],能够实现密钥的更新,但是不能实现对标签的认证。同时这些协议没有考虑移动射频识别(Mobile Radio Frequency Identification, MRFID)中阅读器与后端服务器无线通信的特性。国内的大部分研究者在讨论移动RFID的认证问题时也都假定阅读器与后端服务器之间的无线通信是可靠的,这对于暴露的无线信道来说显然不合理。如文献[5]中的协议不能防止对标签的重放攻击,在文献[6-7]中阅读器没有对服务器进行认证,这样的认证协议都不适用于MRFID。 针对这些协议的不足,利用Hash函数的单向性设计了一种能解决MRFID安全问题的互认证协议,使标签、阅读器与后端的服务器三方进行相互的认证,经GNY逻辑证明了其安全性[8]。 5结语 针对现有RFID认证协议在安全性与适应环境方面的不足,本文提出了一种基于Hash的轻量级认证协议,该协议可以有效防止重放、位置跟踪、伪造等一系列攻击,并适应了移动射频识别系统中阅读器与后端服务器无线通信的环境,同时服务器承担了大部分相对复杂的计算,将成本转移至后端的服务器,有助于大规模应用的实现。并经GNY逻辑形式化的推理,证明该协议在逻辑上不存在漏洞,可以满足移动RFID系统中三方通信实体身份认证的需求。 参考文献: [1] WEIS S A. Security and privacy in radiofrequency identification devices [D]. Cambridge: Massachusetts Institute of Technology, Department of Electrical Engineering and Computer Science,2003. [2] WEIS S, SARMA S, RIVEST R, et al. Security and privacy aspects of lowcost radio frequency identification systems[C]// Proceedings of Security in Pervasive Computing04. Piscataway: IEEE Computer Society Press, 2004:201-212. [3] 曾丽华,熊璋,张挺.Key值更新随机Hash锁对RFID安全隐私的加强[J].计算机工程,2007,33(3):151-155. [4] OHKUBO M, SUZUKI K, KINOSHTCA S. Cryptographic approach to PrivacyFriendly tags[C]// Proceedings of RFID Privacy Workshop. Cambridge: Massachusetts Institute of Technology Press, 2003:212-219. [5] 陈信刚.

文档评论(0)

jingpinwedang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档